A biztonsági ellenőrzések három kategóriája

A hatékony információbiztonsági program minden területről tartalmaz ellenőrzéseket. Az ellenőrzések kiválasztása a szervezet által meghatározott kockázat és az egyes kockázatok kezelésének módja alapján történik. Egy adott kockázat esetében a fenti területek közül egy vagy több ellenőrzés is alkalmazható. Egy szervezet például azonosíthatja a belső adatbázis-kiszolgálón tárolt érzékeny adatokhoz való jogosulatlan hozzáférés kockázatát. A szervezet ekkor alkalmazhat fizikai biztonsági ellenőrzéseket az épülethez való hozzáférés korlátozására, működési biztonsági ellenőrzéseket a szerverhez való jogosulatlan bejelentkezés megakadályozására és észlelésére, valamint irányítási biztonsági ellenőrzéseket annak meghatározására, hogy ki jogosult az adatokhoz hozzáférni. A kockázat minden szervezetnél egyedi, ezért az adott kockázat kezelésére tervezett ellenőrzések is egyediek lesznek.

A LBMC Information Security erős alapokat nyújt a kockázatkezelési döntésekhez. Biztonsági kockázatértékeléseinket úgy alakítjuk ki, hogy szervezetét felvértezzük a kockázatok és a megfelelési kötelezettségek teljes körű megértéséhez szükséges információkkal. Tudjon meg többet kockázatértékeléseinkről / aktuális állapotfelméréseinkről.

Vélemény, hozzászólás?

Az e-mail-címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük